公開日:2025/01/24 最終更新日:2025/01/24
JVNVU#94693263
mySCADA製myPROにおける複数のOSコマンドインジェクションの脆弱性
mySCADAが提供するmyPROには、複数のOSコマンドインジェクションの脆弱性が存在します。
- myPRO Manager 1.3より前のバージョン
- myPRO Runtime 9.2.1より前のバージョン
mySCADAが提供するmyPROには、次の複数の脆弱性が存在します。
- OSコマンドインジェクション(CWE-78)
- CVE-2025-20061、CVE-2025-20014
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 当該システム上で任意のコマンドを実行される(CVE-2025-20061、CVE-2025-20014)
アップデートする
開発者は、本脆弱性に対応したmySCADA PRO Manager 1.3およびmySCADA PRO Runtime 9.2.1を提供しています。
ベンダ | リンク |
mySCADA Technologies | Resources |
-
ICS Advisory | ICSA-25-023-01
mySCADA myPRO Manager